网络靶场的数据扫描方法、装置、电子设备及存储介质

    公开(公告)号:CN118368148B

    公开(公告)日:2024-09-17

    申请号:CN202410793210.4

    申请日:2024-06-19

    申请人: 鹏城实验室

    IPC分类号: H04L9/40 G06F18/23

    摘要: 本申请实施例提出的网络靶场的数据扫描方法、装置、电子设备及存储介质,该方法通过发送扫描任务到扫描设备,扫描任务中包括目标镜像数据,目标镜像数据为网络靶场中至少一个网络设备相对应的镜像数据;接收扫描设备对目标镜像数据进行漏洞扫描得到的漏洞扫描数据;获取至少一个数据点期望结果,根据第一哈希函数计算数据点期望结果的数据点期望哈希向量,并根据数据点期望哈希向量得到至少一个数据集合;根据第一哈希函数计算每个数据点扫描结果对应的数据点扫描哈希向量,在数据集合中,根据数据点扫描哈希向量和数据点期望哈希向量确定数据点扫描结果的漏洞缺失数据,提高在网络靶场中进行数据扫描的可靠性。

    针对互联网仿真场景的数据采集方法、装置及存储介质

    公开(公告)号:CN117278245A

    公开(公告)日:2023-12-22

    申请号:CN202310928294.3

    申请日:2023-07-26

    IPC分类号: H04L9/40

    摘要: 本申请公开了针对互联网仿真场景的数据采集方法、装置及存储介质,方法包括:对互联网仿真场景进行漏洞扫描,并对扫描得到的漏洞进行分类,得到漏洞归集;将漏洞归集与预设的攻击类型分类数据集进行关联,得到与漏洞归集对应的基础攻击,攻击类型分类数据集包括漏洞与入侵攻击行为的对应关系;根据基础攻击和预设的攻击模型框架确定终端侧的数据源,以及根据基础攻击和预设的流量检测规则库确定流量侧的流量检测规则,攻击模型框架包括攻击类型与数据源的对应关系;基于漏洞归集与数据源、流量检测规则对应关系进行靶向数据采集。在本发明实施例中,能够仅针对漏洞或弱点进行数据采集来支撑入侵检测,从而减少数据采集的系统开销。

    流量数据的实时处理方法、装置、设备及存储介质

    公开(公告)号:CN117914783B

    公开(公告)日:2024-07-02

    申请号:CN202410316102.8

    申请日:2024-03-20

    申请人: 鹏城实验室

    摘要: 本申请实施例提供了一种流量数据的实时处理方法、装置、设备及存储介质,属于数据处理技术领域。该方法包括:获取至少一个虚拟局域网内不同会话对应产生的流量数据;确定每个流量数据对应的目标主机地址,并基于预设的一致性哈希函数,对各个目标主机地址分别进行哈希计算,得到各个流量数据对应的哈希索引值,其中,同一会话下的流量数据之间的哈希索引值相同;在预设的哈希环上,根据哈希索引值的大小,将每一会话下的流量数据均匀索引到对应第一分配位置下的处理节点中;通过各个处理节点对相应会话下的流量数据进行处理,得到各个会话下的流量数据处理结果。本申请能够实现流量数据地快速处理,提高了流量数据的处理效率。

    网际协议地址识别方法、装置、计算机设备及存储介质

    公开(公告)号:CN118250095A

    公开(公告)日:2024-06-25

    申请号:CN202410658973.8

    申请日:2024-05-27

    申请人: 鹏城实验室

    IPC分类号: H04L9/40 H04L61/59

    摘要: 本申请实施例提供了一种网际协议地址识别方法、装置、计算机设备及存储介质,属于互联网技术领域。方法包括:通过多个信息源获取目标网际协议地址的多个代理信息;从每个代理信息中提取目标网际协议地址对应的信息源和代理状态;获取每个信息源对应的历史属性信息,并根据历史属性信息确定每个信息源的多个信息评估值;针对每个信息源,基于各信息评估值与对应的设定指标的偏差度,确定每个信息源的目标置信度;基于每个信息源的代理状态,对多个信息源的目标置信度进行加权融合,得到融合置信度;基于融合置信度与目标代理阈值进行比较,并将得到的比较结果确定目标网际协议地址的目标代理状态。以此,能够提高网际协议地址识别的准确性。

    网际协议地址识别方法、装置、计算机设备及存储介质

    公开(公告)号:CN118250095B

    公开(公告)日:2024-08-13

    申请号:CN202410658973.8

    申请日:2024-05-27

    申请人: 鹏城实验室

    IPC分类号: H04L9/40 H04L61/59

    摘要: 本申请实施例提供了一种网际协议地址识别方法、装置、计算机设备及存储介质,属于互联网技术领域。方法包括:通过多个信息源获取目标网际协议地址的多个代理信息;从每个代理信息中提取目标网际协议地址对应的信息源和代理状态;获取每个信息源对应的历史属性信息,并根据历史属性信息确定每个信息源的多个信息评估值;针对每个信息源,基于各信息评估值与对应的设定指标的偏差度,确定每个信息源的目标置信度;基于每个信息源的代理状态,对多个信息源的目标置信度进行加权融合,得到融合置信度;基于融合置信度与目标代理阈值进行比较,并将得到的比较结果确定目标网际协议地址的目标代理状态。以此,能够提高网际协议地址识别的准确性。

    网络靶场的数据文件操作方法、系统、设备及存储介质

    公开(公告)号:CN116561059A

    公开(公告)日:2023-08-08

    申请号:CN202310465204.1

    申请日:2023-04-20

    申请人: 鹏城实验室

    摘要: 本申请实施例提供了一种网络靶场的数据文件操作方法、系统、设备及存储介质,属于数据文件分类技术领域。该方法包括:获取网络靶场的待分类数据文件;对待分类数据文件进行数据文件特征提取操作,得到特征查询信息;根据规则数据库中预先存储的匹配规则对特征查询信息进行验证,若验证成功,确定待分类数据文件的目标子系统,并获取目标子系统中待分类数据文件的权限信息,并进行权限设置;若验证失败,获取需求子系统并将待分类数据文件发送至需求子系统,获取需求子系统针对待分类数据文件生成的实时匹配规则,并将实时匹配规则存储至规则数据库中。本申请能够在提高网络靶场数据文件分类准确率和效率的同时,防止对数据文件的误操作。

    数据库测试方法、装置、设备和介质

    公开(公告)号:CN116560982A

    公开(公告)日:2023-08-08

    申请号:CN202310447807.9

    申请日:2023-04-20

    申请人: 鹏城实验室

    IPC分类号: G06F11/36

    摘要: 本公开提供了数据库测试方法、装置、设备和介质。该数据库测试方法包括:获取针对待测试的源数据库的测试任务;基于测试任务,建立与源数据库匹配的测试数据库;获取第一测试套件中的第一测试用例;利用测试数据表运行第一测试用例,并在运行结束后返回测试结果;删除测试数据表中用于运行第一测试用例生成的数据,以便利用测试数据表运行第一测试套件中的下一个第一测试用例;当第一测试套件中的第一测试用例全部运行后,删除测试数据库。本公开实施例能够提高了数据库测试的准确性与稳定性。本公开实施例可应用于联邦靶场等大规模分布式环境的数据库测试等场景。

    流量数据的实时处理方法、装置、设备及存储介质

    公开(公告)号:CN117914783A

    公开(公告)日:2024-04-19

    申请号:CN202410316102.8

    申请日:2024-03-20

    申请人: 鹏城实验室

    摘要: 本申请实施例提供了一种流量数据的实时处理方法、装置、设备及存储介质,属于数据处理技术领域。该方法包括:获取至少一个虚拟局域网内不同会话对应产生的流量数据;确定每个流量数据对应的目标主机地址,并基于预设的一致性哈希函数,对各个目标主机地址分别进行哈希计算,得到各个流量数据对应的哈希索引值,其中,同一会话下的流量数据之间的哈希索引值相同;在预设的哈希环上,根据哈希索引值的大小,将每一会话下的流量数据均匀索引到对应第一分配位置下的处理节点中;通过各个处理节点对相应会话下的流量数据进行处理,得到各个会话下的流量数据处理结果。本申请能够实现流量数据地快速处理,提高了流量数据的处理效率。